Plugin vulnerável: all-in-one-wp-migration 7.109 (CVE-2026-19949) em aficon.com.br
Plugin desatualizado: cleantalk-spam-protect 6.85 → 6.86 (aficon.com.br)
Plugin desatualizado: cookie-notice 3.1.6 → 3.1.9 (aficon.com.br)
Plugin desatualizado: elementor 4.2.2 → 4.2.3 (aficon.com.br)
Plugin vulnerável: elementor-pro 4.2.1 (CVE-2026-32475) em aficon.com.br
Plugin desatualizado: elementskit-lite 4.0.1 → 4.0.2 (aficon.com.br)
Plugin vulnerável: jet-engine 3.8.13.2 (CVE-2026-66581, CVE-2026-66613, CVE-2026-18202) em aficon.com.br
Plugin desatualizado: post-smtp 3.9.5 → 4.0.1 (aficon.com.br)
Plugin desatualizado: wpvivid-backuprestore 0.9.132 → 0.9.133 (aficon.com.br)
Core WordPress difere do checksum da 20i (21 arquivo(s)) em aficon.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção